Przejdź do treści

Logowanie kontem, które organizacja już ma

Połącz własnego dostawcę tożsamości z Puzzel.org, przez OpenID Connect lub SAML 2.0, a osoby, które grają w twoje aktywności lub uczą się z twoich kursów, zalogują się tam, gdzie zawsze. Nikt nie wpisuje nazwy, nikt nie wybiera kolejnego hasła, a każdy wynik należy do kogoś, kogo znasz.

Szkoła Ambasador Akademia Trener

Dla szkół i firm, które zarządzają kontami w jednym miejscu. Ustawiasz to w panelu: jeden adres do zarejestrowania u dostawcy, cztery pola do wypełnienia i test, który nikogo nie loguje.

Co widzi gracz
Zaloguj się, żeby zagrać

Ta aktywność jest dla osób, które mają konto w organizacji Acme. Logowanie przenosi cię na jej stronę logowania i od razu z powrotem tutaj.

Zaloguj się przez Acme
Gdzie ludzie się logują
  • Na własnym linku aktywności, przed grą
  • Na twojej stronie logowania i w klasach, z Puzzel LMS
  • W aktywności osadzonej w twoim portalu, bez kliknięcia
Czym to nie jest

Nie ma konektora Clever ani ClassLink, ani automatycznej aprowizacji (SCIM): osoba pojawia się, gdy zaloguje się po raz pierwszy albo gdy ją dodasz. Loguje osoby, które grają i się uczą — ci, którzy tworzą aktywności, nadal logują się do Puzzel.org przez Google, Microsoft lub adres e-mail.

Jak to działa

  1. Zarejestruj Puzzel.org u swojego dostawcy Dodaj go tam jako aplikację, przez OpenID Connect lub SAML 2.0, i podaj mu, dokąd odsyłać ludzi: OpenID Connect · Adres przekierowania https://puzzel.org/api/sso/callbackSAML 2.0 · Adres odpowiedzi (ACS) https://puzzel.org/api/sso/saml/acsSAML 2.0 · Entity ID (audience) https://puzzel.org/api/sso/saml/metadata
  2. Wpisz to, co daje dostawca W panelu, w sekcji Połączone aplikacje: Issuer URL (adres wystawcy), Client ID (identyfikator klienta) i, jeśli jest, Client secret (klucz tajny klienta) — albo, przez SAML, Sign-in URL (adres logowania), Entity ID i certyfikat — oraz nazwę, którą ludzie zobaczą na przycisku.
  3. Przetestuj połączenie Jeden przycisk prowadzi na twoją stronę logowania i z powrotem, a potem pokazuje, kim według dostawcy jesteś. Nikt nie zostaje do niczego zalogowany. Konfiguracja i testowanie są bezpłatne, na każdym koncie.
  4. Włącz tam, gdzie chcesz Dla każdej aktywności wybierz SSO jako jedyną opcję logowania. Dla kursów wybierz je jako sposób logowania w ustawieniach LMS.

Dwa protokoły, jedno połączenie

Puzzel.org obsługuje oba standardy, których używają dostawcy tożsamości. Wybierasz jeden przy łączeniu; wszystko potem — kto wchodzi, gdzie ludzie się logują, jak wygląda wynik — jest takie samo.

OpenID Connect

Nowszy z nich i ten do wyboru, gdy dostawca oferuje oba: mniej wartości do wymiany i nic do ręcznego odnawiania.

  • Dostawca dostaje jeden adres przekierowania
  • Wpisujesz Issuer URL, Client ID i zwykle Client secret
  • Aktywność osadzona w twoim portalu może przekazać token dalej, więc nikt nie musi nic klikać

SAML 2.0

Standard, z którego wiele organizacji korzysta od lat, a czasem jedyny, na jaki pozwala dostawca lub polityka — na przykład AD FS i Shibboleth.

  • Dostawca dostaje adres odpowiedzi i Entity ID
  • Podajesz Puzzel.org metadane dostawcy: jako link, jako plik albo wpisane ręcznie
  • Certyfikat podpisujący ma datę końca; karta ją pokazuje, a ty zastępujesz go tam, gdy dostawca go odnowi

Krok po kroku, dla twojego dostawcy

Pierwsze dwa kroki różnią się u każdego dostawcy i w każdym protokole. Nazwy menu poniżej pochodzą od samych dostawców; od czasu do czasu coś przestawiają, więc daj nam znać, jeśli któraś przestała być tam, gdzie piszemy.

Microsoft Entra ID

  1. W Microsoft Entra admin center przejdź do Entra ID → App registrations i wybierz New registration.
  2. Nazwij ją Puzzel, zostaw “Single tenant only” w sekcji Supported account types i wybierz Register.
  3. W sekcji Authentication dodaj platformę Web i wklej adres przekierowania.
  4. W sekcji Certificates & secrets wybierz New client secret i skopiuj jego Value.
  5. W Puzzel.org Issuer URL to https://login.microsoftonline.com/, po którym następuje twój Directory (tenant) ID i /v2.0. Client ID to Application (client) ID.

Entra przesyła nazwę logowania jako adres, dopóki nie dodasz opcjonalnego atrybutu (claim) email w sekcji Token configuration. Puzzel.org akceptuje jedno i drugie.

Okta

  1. W Okta Admin Console przejdź do Applications → Applications i wybierz Create App Integration.
  2. Jako metodę logowania wybierz OIDC - OpenID Connect, a jako typ Web Application.
  3. Zostaw typ uprawnienia Authorization Code i wklej adres przekierowania w polu Sign-in redirect URIs.
  4. W sekcji Assignments wybierz, kto może z niej korzystać, i zapisz.
  5. W Puzzel.org Issuer URL to twój adres Okta, na przykład https://your-company.okta.com. Client ID i Client secret znajdziesz na karcie General aplikacji.

Osobę, której nie przypisano aplikacji, odrzuca sam serwis Okta. Jeśli używasz własnego serwera autoryzacji, jego issuer kończy się na /oauth2/default.

Google Workspace

  1. W Google Cloud console otwórz Google Auth Platform i skonfiguruj ją z audience Internal, żeby mogły się logować tylko konta twojej organizacji.
  2. W sekcji Clients wybierz Create client i wskaż Web application.
  3. Wklej adres przekierowania w polu Authorized redirect URIs i utwórz klienta.
  4. Skopiuj Client ID i Client secret.
  5. W Puzzel.org Issuer URL to https://accounts.google.com. Wpisz też swoją domenę e-mail.

Przy audience External zalogować się może każde konto Google. Jedynym zabezpieczeniem są wtedy domeny e-mail wpisane w Puzzel.org, więc zawsze je wypełniaj.

Inny dostawca

Puzzel.org używa zwykłego OpenID Connect, więc dostawca, który go obsługuje — Keycloak, Auth0, OneLogin, JumpCloud, Ping — łączy się tak samo. Potrzebujesz jego Issuer URL, Client ID i zwykle Client secret, przepływu kodu autoryzacji oraz zakresów openid, email i profile. Łączy się też dostawca albo polityka, które pozwalają tylko na SAML 2.0, jak AD FS czy Shibboleth: wybierz SAML 2.0 w panelu, zarejestruj pokazany tam adres odpowiedzi i Entity ID, a następnie wklej metadane dostawcy.

Ty decydujesz, kto wchodzi

Wpisz swoje domeny e-mail, a zalogować będą mogły się tylko adresy z tych domen. W Puzzel LMS nowa osoba z jednej z nich może dołączyć do twojej listy przy pierwszym logowaniu, bez zaproszenia — albo ograniczasz dostęp do osób, które dodano ręcznie.

Co otrzymuje Puzzel.org

Własny identyfikator osoby u twojego dostawcy, jej imię i nazwisko oraz adres e-mail — nigdy hasło. Imię i adres gracza są zapisywane razem z jego wynikiem; uczestnik kursu jest rozpoznawany po adresie z twojej listy. Tożsamość istnieje zawsze tylko w obrębie twojego konta.

Test za darmo, część czterech planów

Połączenie dostawcy i jego przetestowanie jest bezpłatne, na każdym koncie, więc wiesz, że działa, zanim wybierzesz plan. Logowanie twoich ludzi wchodzi w skład planów Szkoła, Ambasador, Akademia i Trener, bez dodatkowych kosztów i dla dowolnej liczby osób, które się logują. Rozgrywki nadal liczą się jako sesje, jak zawsze.

Problem z jakimś polem albo z dostawcą, którego tu nie ma?

Napisz nam, z jakiego dostawcy korzystasz i co ci pokazuje. Przejdziemy przez połączenie razem z tobą.

Zobacz odpowiedzi w centrum pomocy Napisz na daan@puzzel.org